Vous débutez et vous avez besoin d'aide ? N'hésitez pas à poser vos questions
Mytic
Messages : 466 Inscription : mer. 25/juil./2007 0:13
Message
par Mytic » sam. 04/août/2007 14:56
C’est un peu délicat, mais je voudrai savoir comment injecter un programme directement en mémoire puis l’exécuté.
Détrompez vous, c’est pas un virus que je veux faire , mais un Auto extractible comme l’UPX.
Merci d’avance.
Ar-S
Messages : 9540 Inscription : dim. 09/oct./2005 16:51
Contact :
Message
par Ar-S » sam. 04/août/2007 18:20
tu veux inclure un fichier exe dans ton programme qui s'auto-extrait puis s'execute ? c'est bien ça ou je suis à l'ouest ?
Si oui
Code : Tout sélectionner
Size=?EndFile1-?StartFile1
CreateFile(1,"chemin de ton exe/ton_exe.exe")
WriteData(1, ?StartFile1,Size)
CloseFile(1)
Mytic
Messages : 466 Inscription : mer. 25/juil./2007 0:13
Message
par Mytic » dim. 05/août/2007 1:19
Ar-S a écrit : tu veux inclure un fichier exe dans ton programme qui s'auto-extrait puis s'execute ? c'est bien ça ou je suis à l'ouest ?
C’est à peu près ça , sauf que l’exe extrait ne doit pas être enregistrer dans le disque dur , mais mit directement en mémoire puis exécuté !!
Alors y’a-t-il parmis vous qui a la solution ?
KarLKoX
Messages : 1191 Inscription : jeu. 26/févr./2004 15:36
Localisation : France
Contact :
Message
par KarLKoX » dim. 05/août/2007 8:01
WriteProcessMemory_() , fait une recherche sur le forum Anglais sur mon pseudo, j'ai fait exactement ce que tu cherches.
"Qui baise trop bouffe un poil." P. Desproges
Backup
Messages : 14526 Inscription : lun. 26/avr./2004 0:40
Message
par Backup » dim. 05/août/2007 12:03
KarLKoX a écrit : WriteProcessMemory_() , fait une recherche sur le forum Anglais sur mon pseudo, j'ai fait exactement ce que tu cherches.
j'ai cherché , j'ai trouvé des resultat , mais pas avec ton pseudo !!
il est ou ton code ?
KarLKoX
Messages : 1191 Inscription : jeu. 26/févr./2004 15:36
Localisation : France
Contact :
Message
par KarLKoX » dim. 05/août/2007 16:45
ici (c'est vrai qu'il a un peu de mal le moteur de recherche du forum)
"Qui baise trop bouffe un poil." P. Desproges
Mytic
Messages : 466 Inscription : mer. 25/juil./2007 0:13
Message
par Mytic » dim. 05/août/2007 17:16
C’est en C++ ton code ! , tu peu nous traduire la partie Writeprocessmemory en PB ?
Anonyme
Message
par Anonyme » dim. 05/août/2007 17:45
je ne vois pas de c++ dans
son code
Mytic
Messages : 466 Inscription : mer. 25/juil./2007 0:13
Message
par Mytic » dim. 05/août/2007 18:35
Oupsss , Dsl
, c'était un autre code , erreur de pseudo